
Este proyecto es un script de Python que explota la vulnerabilidad CVE-2023-24489 en ShareFile. Permite la ejecución remota de comandos en el servidor objetivo. El script es compatible tanto con plataformas Windows como Linux (en pruebas), y se puede utilizar para explotar objetivos individuales o realizar comprobaciones masivas en una lista de URL.
Este es un script en Python que explota una vulnerabilidad de ejecución remota de código en la aplicación ShareFile (CVE-2023-24489). Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el sistema objetivo.
Para usar el script, siga las instrucciones a continuación:
Instale las dependencias requeridas:
pip install requests
Ejecute el script con las opciones deseadas:
python cve.py --host <URL objetivo> [--windows | --linux] [--cmd <comando>] [--mass-check <archivo de lista de palabras>]
Las opciones disponibles son:
--host: Especifica la URL del objetivo a explotar.--windows: Especifica que el sistema objetivo está ejecutando Windows.--linux: Especifica que el sistema objetivo está ejecutando Linux.--cmd: Especifica el comando a ejecutar durante la explotación (opcional).--mass-check: Especifica la ruta al archivo de lista de palabras para verificación masiva (opcional).Nota: Se debe proporcionar la opción --host o la opción --mass-check.
Este script se proporciona únicamente con fines educativos. Usted es responsable de usar este script de acuerdo con las leyes y regulaciones aplicables. El autor no asume ninguna responsabilidad por el uso no autorizado o malicioso de este script. Solo debe usar este script en sistemas para los que tenga la autorización adecuada. El uso de este script en sistemas no autorizados está estrictamente prohibido y puede tener consecuencias legales. Úselo de manera responsable y bajo su propio riesgo.